Laboratoarele BitDefender clasează troianul "Peed" ("Storm Worm" sau "Nuwar") pe prima poziţie a Top 10 Ameninţări Informatice ale anului 2007. Conform statisticilor specialiştilor BitDefender, larga răspândire a acestui troian de tip bot îl poziţionează mai sus cu peste 10% din totalul detecţiilor din ultimele 12 luni, faţă de întreaga categorie de profil a troienilor downloader. Reţelele de tip botnet (bot-robot, net-reţea) sunt grupuri de calculatoare infectate cu malware, care permit controlarea acestora de la distanţă (aşa-numitele calculatoare "zombie"). Un astfel de malware este şi troianul Peed.
Dacă este infectat cu acest troian, computerul funcţionează mai lent şi multiple fişiere ascunse cu denumiri aleatorii vor apărea în fiecare director din sistem. În acest timp, troianul "Peed" se transmite şi altor calculatoare, prin diferite metode - de exemplu, infectând fişiere executabile legitime, care mai apoi sunt copiate de la un utilizator la altul, sau trimiţând e-mailuri infectate către adrese recoltate chiar de pe calculatorul victimei.
Analiştii BitDefender au alcătuit de asemenea şi Top 10 al celor mai întâlnite tipuri de spam din 2007. În cadrul acestuia se observă apariţia spam-ului politic, a cărui creştere în 2008 se aşteaptă a fi semnificativă, mai ales că se apropie alegerile prezidenţiale din SUA.
În lista celor 10 Ameninţări Informatice ale anului 2007 se regăsesc mulţi viruşi care se transmit prin e-mail. Familia Netsky domină această categorie, ocupând trei poziţii separate, fapt ce face ca Netsky.P să fie, probabil, cel mai dăunator şi longeviv mass-mailer al tuturor timpurilor. În categoria viruşilor tradiţionali, specialiştii BitDefender au identificat virusul polimorf Sality.M, ca fiind cea mai periculoasă ameninţare a anului. Aparut în august 2007, el a reuşit să ocupe poziţia 6 în top.
În zona viruşilor care infectează fişiere, titlul de "cel mai răspândit" îi revine lui Virtob.2., un virus relativ inofensiv, dar care are tendinţa de a infecta acelaşi fisier de mai multe ori, distrugându-l în final.
BitDefender top 10 ameninţări informatice ale anului 2007
"În 2007 am fost martorii sfârşitului erei viruşilor răspândiţi prin email şi începutului erei botnet-ilor ca şi categorie de top a ameninţărilor. În Top 10 Ameninţări ale anului 2007 observăm şi reapariţia infectării fişierelor ca şi ameninţare serioasă, apărută în primul rând datorită largii răspândiri a aplicaţiilor de P2P sharing", declară Viorel Canja, Head of BitDefender Antivirus Lab.
BitDefender - top 10 cele mai întâlnite tipuri de spam ale anului 2007
Potrivit analiştilor antispam BitDefender, mesajele nesolicitate care promovează acţiuni la bursă au apărut mai ales sub formă de e-mailuri cu fişiere ataşate. Ca şi tipuri de ataşamente, imaginile au dominat prima parte a anului, iar valuri "experimentale" de spam-uri audio (mp3) şi PDF-uri au umplut căsuţele de email în a doua jumătate a acestuia. În ultimele luni, textele legate de acţiuni la bursă şi-au făcut din nou apariţia. Volumul unor astfel de valuri de spam creşte în mod constant astfel încât specialiştii BitDefender se aşteaptă la o continuare a tendinţei şi în 2008, cu un puternic accent pe ţinte, conţinut şi înfăţişare a e-mail-urilor, cât mai diversificate, în speranţa unor răspunsuri mult mai bune din partea celor vizaţi.
Cu toate că este mult mai periculos, deoarece provoacă pierderi directe victimelor (conturile bancare furate fiind "golite" chiar şi în câteva ore de la aflarea detaliilor), analiştii BitDefender au remarcat o prezenţă sub aşteptări a mesajelor nesolicitate de tip phishing la nivel mondial, însă destul de agresivă în România. Pe plan local, în 2007 am asistat la peste 30 de atacuri de tip phishing. Cele mai des întâlnite tipuri de phishing au ca subiect presupusa închidere a contului asupra căruia are loc atacul sau solicitarea de actualizare a detaliilor legate de securitatea contului. Şabloanele folosite pentru asemenea atacuri au fost de obicei foarte amănunţit lucrate şi extrem de asemănătoare formatelor web utilizate de bănci, deşi greşelile gramaticale şi adresele URL diferite de cele originale erau destul de vizibile în unele cazuri.
Experţii antispam BitDefender anticipează că volumul de phishing va continua să fie semnificativ (inclusiv în privinţa daunelor provocate) în anul care urmează. Ei se aşteaptă şi la îmbunătăţiri ale tehnicilor utilizate, pentru a păcăli filtrele antispam. De asemenea, este posibilă utilizarea mai frecventă a identificării SSL de către site-urile de phishing (utilizarea SSL face să apară icon-ul "lacăt" în fereastra de browser a victimei, oferind un fals sentiment de siguranţă), precum şi o creştere a numărului băncilor vizate de asemenea atacuri.
Specialiştii BitDefender recomandă utilizarea unor soluţii de securitate IT care să conţină module antispam compuse din mai multe tipuri de filtre, menite să identifice mesajele nelegitime, indiferent de tipul acestora: imagini spam, text spam etc.